Новости Joomla

Вышли релизы безопасности Joomla 6.0.2 и Joomla 5.4.2

Релиз безопасности Joomla 6.0.2 и 5.4.2

Проект Joomla спешит сообщить о выпуске Joomla 6.0.2 и Joomla 5.4.2. Это релиз безопасности для серии Joomla 6.0 и релиз безопасности для серии Joomla 5.4.

JL Content Fields Filter 4.0.0

JL Content Fields Filter 4.0.0

JL Content Fields Filter - Это бесплатный модуль, который фильтрует материалы в категории Joomla согласно настраиваемым полям.

Данный крупный релиз включает полную совместимость с Joomla 6, критические исправления безопасности, полностью модернизированный интерфейс администратора и обширный рефакторинг кода.

Ключевые Особенности:

- Полная совместимость с Joomla 6: Полная миграция на PSR-4, удаление устаревших методов, исправления для PHP 8.2+ и современные взаимодействия с базой данных.

- Полностью переписанный интерфейс компонента:

- Современный JS стек (Native Fetch, ES6+, модальные окна Bootstrap 5)

- Новое поле FilterfieldsField для предварительного просмотра фильтров в реальном времени.

- Полный CRUD, улучшенные функции SEO и улучшенный UX.

- Критические исправления безопасности:

- 5 SQL-инъекций устранены в нескольких файлах.

- Добавлена защита от XSS, улучшены токены CSRF и проверки разрешений.

- Улучшения модуля и плагина: Улучшенная функциональность слайдера, лучшие сбросы форм, динамическое обнаружение контекста для плагинов и оптимизированная логика фильтрации.

Страница расширения:
https://joomline.ru/rasshirenija/moduli/jlcontentfieldsfilter.html

0 Пользователей и 1 Гость просматривают эту тему.
  • 1 Ответов
  • 1291 Просмотров
*

e-life

  • Осваиваюсь на форуме
  • 26
  • 0 / 1
В файле includes/router.php

есть следующие строки:
Код
// urlencode twice because it is decoded once after redirect
$parts[$i] = urlencode(urlencode(stripcslashes($parts[$i])));
и пояснение - урлэнкодит дважды, потому что после редиректа деодится один раз.

Проблема в следующем: сайт хостится с защитой от атаки "double encode" и, как следствие не пропускает урлы, которые закодированы таким образом.

Возникает вопрос: можно ли в Joomla обойтись 1 декодом и, если да, то какие возможные проблемы могут быть при этом?
*

e-life

  • Осваиваюсь на форуме
  • 26
  • 0 / 1
АП. Надеюсь на ответ.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Joomla 1.5.26 карта-сайта не отдает Content-Encoding: gzip

Автор lotosss

Ответов: 1
Просмотров: 1242
Последний ответ 09.07.2015, 15:30:06
от lotosss
Двойной заголовок "Название сайта"

Автор Legat

Ответов: 4
Просмотров: 1987
Последний ответ 13.01.2012, 18:32:17
от Efanych
Двойной контент как бороться?

Автор Dobryak

Ответов: 2
Просмотров: 1638
Последний ответ 12.03.2011, 10:52:09
от Dobryak
Как сделать двойной рейтинг статей?

Автор deodren

Ответов: 2
Просмотров: 1551
Последний ответ 23.06.2010, 13:19:48
от deodren